Lepi fonti so nezakoniti samo v Nemčiji
N/A
2. feb 2022 ob 05:04:01
Pred dobrim tednom je Deželno sodišče v Muenchnu ugotovilo, da so Google Fonti problem.
Kot se izkaže, Splošna uredba o varstvu podatkov (GDPR) zelo posega na področje delovanja spleta. Bolj kot večina navadnih uporabnikov razume in bolj kot si je večina strokovnjakov pripravljena priznati.
Splošna uredba ureja obdelave osebnih podatkov. Ob upoštevanju, da je IP naslov osebni podatek, je pravzaprav vse, kar internet dela, ena velika obdelava osebnih podatkov. Imetniki spletnih strežnikov so z vidika Splošne uredbe upravljavci osebnih podatkov. In za upravljavce veljajo pravila!
Eno od pravil je, da je treba imeti za vsako obdelavo ustrezno pravno podlago. In ker je uporaba česarkoli na internetu obdelava osebnih poatkov, je treba res paziti na to, kako izdelate vašo spletno stran. Ustrezne pravne podlage so na primer soglasje (a bi kdo piškotke?) ali pa legitimni interes. Ostale podlage (npr. pogodba) bodo prišle v poštev redkeje.
Spletna stran v konkretnem nemškem primeru je bila izdelana tako, da je avtomatsko naložila pisave iz storitve Google Fonts. To je pogosta praksa, veliko (če ne kar večina) spletnih strani, ki jih obiščemo, pisave pridobi prav na ta način. Problem pri tem pa je, da se osebni podatki uporabnika (naslov IP) avtomatsko posredujejo Googlu. Takšno posredovanje bi rabilo ustrezno pravno podlago, za katero pa je sodišče odločilo, da je ni bilo.
Ni namreč bilo soglasja uporabnika, prav tako pa, kot pravi sodišče, ne more prevladati legitimni interes upravljavca, saj da bi lahko spletno stran tehnično izvedel tako, da se pisave ne bi prenesle s strežnikov Googla. To bi sicer zahtevalo več dela (prenos pisave) in prineslo kup novih težav (avtorske pravice, licenčni modeli ponudnikov pisav) ampak to ni izgovor. Dalje, nič ne pomaga izgovor, da bi uporabnik lahko uporabil Ad Blocker za blokado Google Fonts, ali da bi uporabil kakšne ukrepe za zaščito svojega naslova IP, saj bi to bilo v nasprotju s Splošno uredbo in nemškim zakonom o varstvu osebnih podatkov.
Kaj je odločilo sodišče? Obsojeni upravljavec - lastnik spletne strani - mora tožniku plačati 100 evrov, poskrbeti mora, da ne bo več kršil zakona, pod grožnjo kazni v višini 250.000 evrov, tožniku pa mora tudi sporočiti, katere njegove osebne podatke obdeluje.
Tožba se je glasila na 100 evrov, ampak odškodnina ni bila cilj. Cilj je bil doseči jasno stališče do uporabe storitev kot je Google Fonts in s tem tudi glede uporabe drugih spletnih sotritev, ki jih ponudniki ponujano prek CDNjev, prek katerih spletne strani nalagajo razne skripte in sloge.
Kako je s tem pri nas?
Lepe pisave so bistven del izgleda spletne strani. Nemška sodišča bodo nemški splet povsem ohromila. Pri nas težav z uporabo storitev Google Fonts ni. Uporabljajo jo npr. vsa sodišča (fonta Old Standard, Roboto) ter tožilstva (font Barlow), se pravi tisti, ki zagotavljajo sodno varstvo zoper kršitve osebnih podatkov. Uporaba torej ni omejena, prav tako pa ni treba uporabnikov obveščati o posredovanju njihovih osebnih podatkov Googlu, kot bi bilo to mogoče sicer razumeti iz 13. člena Splošne uredbe (sodišča politike zasebnosti sicer ne potrebujejo). Tudi pisarna informacijske pooblaščenke s pridom uporablja storitev na svoji spletni strani upravljavec.si (font Montserrat), namenjeni pooblaščenim osebam za varstvo podatkov. S to prakso (spletno spletišče, ki ga je izdelal nadzorni organ, je vedno hvaležen zgled, kjer lahko vidimo, kako se stvari streže) pa je skladna tudi večina našega spleta.
Ah ti Nemci. Čisto po nemško pretiravajo. Naslednjič bodo rekli še, da je prepovedano uporabljati Google Analytics, kot so to naredili Avstrijci. Mimogrede - spletna stran muenchenskega sodišča ne uporablja storitve Google Fonts.